الأصدقاء الأعزاء متابعي أمد للإعلام .. هناك عملية نقل من مطور لآخر ما قد يؤثر على نشر الأخبار لفترة قصيرة! ...

شركة أمن: التجسس السيبراني الإيراني المكتشف حديثًا قد يشكل "تهديدًا حقيقيًا" لإسرائيل

شركة أمن:  التجسس السيبراني الإيراني المكتشف حديثًا قد يشكل "تهديدًا حقيقيًا" لإسرائيل

تاريخ النشر: 2021-10-06 | 13:39

تل أبيب: أوضحت شركة الأمن السيبراني الإسرائيلية في تقرير نشرته يوم الأربعاء، أن الجهات الفاعلة تدير  في مجال التهديد الإيراني عملية تجسس إلكتروني شديدة الاستهداف ضد شركات الطيران والاتصالات العالمية ، وتسرق معلومات حساسة من أهداف في جميع أنحاء إسرائيل والشرق الأوسط ، وكذلك في الولايات المتحدة وروسيا وأوروبا .

قال عساف دهان، رئيس مجموعة أبحاث التهديد السيبراني في شركة الأمن السيبراني" Cybereason " ، إن الشركة حددت الممثل الحكومي غير المعروف سابقًا، الذي يدير شكلًا جديدًا متطورًا من البرامج الضارة لم تكن معروفة من قبل ، خلال مكالمة استجابة لأحد عملائها. حسب صحيفة "جيروزاليم بوست" الإسرائيلية.

قال دهان إن الحملة مستمرة منذ عام 2018 على الأقل ، وقد نجحت على الأرجح في جمع كميات كبيرة من البيانات من أهداف تم اختيارها بعناية.

وأضاف دهان: "بدأ التحقيق بعد استدعاء فريق أبحاث الاستجابة للحوادث في الشركة لمساعدة إحدى الشركات التي تعرضت للهجوم".

وتابع، حددنا ضررًا متطورًا وجديدًا لم يتم رؤيته أو توثيقه بعد، ووجدت التحقيقات أن هذا مجرد جزء واحد من حملة استخبارات إيرانية كاملة تم إجراؤها بشكل سري وتحت الرادار على مدى السنوات الثلاث الماضية، و يتضح أن المهاجمون تصرفوا بحذر واختاروا ضحاياهم بدقة، منهم مهاجم إيراني متطور تصرف باحتراف وفق استراتيجية مدروسة ومحسوبة .

وقال دهان: " العملية لها كل السمات المميزة للهجوم برعاية الدولة،  بينما تتورط مجموعات إيرانية أخرى في أعمال تدميرية أكثر ،وتركز على جمع المعلومات وتمكنوا من البقاء تحت الرادار لمدة ثلاث سنوات تظهر مستوى تعقيدهم".

وتابع، نقدر أنهم تمكنوا من التسلل بشكل كبير، وجمعوا كميات من البيانات على مر السنين سواء غيغابايت ، أو حتى تيرابايت.

وقالت الشركة، إن المنظمات المتضررة ومسؤولي الأمن المعنيين تم اطلاعهم على الهجوم ، لكن لم يتم توضيح مدى الضرر الفعلي الناجم عن الهجوم.

هذا وتستفيد الحملة من برنامج بروتوكول النقل الآمن (RAT)، المتطور للغاية وغير المكتشف سابقًا والذي يطلق عليه اسم ShellClient"" والذي يتجنب أدوات مكافحة الفيروسات والأجهزة الأمنية الأخرى ويسيء استخدام خدمة Dropbox السحابية العامة للقيادة والسيطرة (C2).

ووفقًا للتقرير، استثمر مؤلفو ""ShellClient الكثير من الجهد في جعل الأمر يتخفى عن الكشف عن طريق مكافحة الفيروسات وأدوات الأمان الأخرى، من خلال الاستفادة من تقنيات التشويش المتعددة وتنفيذ عميل Dropbox مؤخرًا للقيادة والتحكم ، مما يجعل من الصعب جدًا اكتشافه.

وأشار دهان إلى أن "البرامج الضارة تطورت كثيرًا على مر السنين".

وأردف، "في عام 2018 ، كان الكود بسيطًا للغاية ، لكنه أصبح معقدًا للغاية، وفي وقت سابق من هذا العام، تخلت المجموعة عن البنية التحتية للخوادم القديمة واستبدلت ذلك باستضافة ملفات Dropbox ، ونرى أن المزيد من الجهات الفاعلة في مجال التهديد السيبراني تسيء استخدام خدمات سحابية مختلفة مثل Google Drive و Dropbox و Github ، لأنها توفر التمويه المثالي.

وباستخدام برنامج بروتوكول النقل الآمن (RAT) ، قام المخترق أيضًا بنشر أدوات هجوم إضافية لأداء أنشطة تجسس مختلفة على الشبكات المستهدفة بما في ذلك الاستطلاع الإضافي ،والحركة الجانبية في البيئة ، وجمع البيانات الحساسة واستخراجها.

وأكد دهمان، أن التهديد  لا يزال نشطًا ، وتمت ملاحظته بشكل أساسي في منطقة الشرق الأوسط  والمنظمات في الولايات المتحدة وروسيا وأوروبا ، مع التركيز على صناعات الفضاء والاتصالات.

وقال التقرير، إن التحقيق يكشف عن صلات محتملة بالعديد من الجهات الفاعلة في مجال التهديد التي ترعاها الدولة الإيرانية ، بما في ذلك Chafer APT (APT39) و Agrius APT.

 يأتي ذلك بعد نشر تقرير DeadRinger في أغسطس من قبل شركة أمن سيبراني، والذي كشف بالمثل عن العديد من حملات APT الصينية التي تستهدف مزودي الاتصالات.

×
أخبار
فايننشال تايمز: السقوط السريع لـ "المَخَا" يضع السعودية أمام اختبار استراتيجي متجدد على الساحل الغربي لليمن الذكاء الاصطناعي كاد يشعل حربا بين أمريكا والصين بسبب تقديره الخاطئ كتاب جديد لديفيد كورن يرصد عقداً من "الحرب الرمادية" الروسية للتأثير في السياسة الأميركية ترامب يعلن منع وسائل إعلام أميركية من دخول البيت الأبيض تحقيق عبري يفتح ملف تمويل حماس و أموال قطر تهز نتنياهو أ  ب: انهيار مبنى مميت في غزة يكشف مخاطر السكن وسط تعثر جهود إعادة الإعمار غوتيريش يأسف لرفض أمريكا منح مسؤولين فلسطينيين تأشيرات لحضور اجتماعات الجمعية العامة سنتكوم: تغيير مسار 105 سفن تجارية منذ استئناف الحصار على إيران مسؤول: أزمة حدود سبتة تعزز صعود اليمين المتطرف في أوروبا السجون الفيدرالي الأمريكي يضع شرطا قبل زيارة رودريغيز لمادورو في سجنه باكستان تؤكد "المضي الى أبعد مدى" في الدفاع عن السعودية صحيفة تتساءل: صمت "حماس" على الاغتيالات التزام بالهدنة أم فقد لقدرة الرد؟ القرن الأفريقي ساحة تنافس جديدة: النفوذ المتكامل لتركيا يقابله الحسابات البحرية لإسرائيل خبراء ودبلوماسيون: السعودية تعيد رسم عقيدتها الأمنية دون التخلي عن "المظلة الأمريكية" إصابات وتوغلات متصاعدة جنوبي لبنان وسط استمرار الخروقات لـ"اتفاق صيغة الإطار" سجال حول انحياز "نيويورك تايمز": الصحيفة تعتذر وتعدل مقالا حول قتلى 7 أكتوبر الشيخ يطالب بروكسل بالضغط على إسرائيل لتسهيل الانتخابات واحتجاز «المقاصة» تقرير: 3 سيناريوهات ترسم مستقبل المواجهة السعودية-الحوثية تصعيد ميداني واعتداءات للمستوطنين وقوات الاحتلال تطال محافظات الضفة والقدس الجامعة العربية ترحب بالقرار الأممي بشأن مشاركة دولة فلسطين في أعمال الجمعية العامة مركز "عدالة" يرد على طلبات شطب القوائم والنواب العرب وعوفر كسيف من انتخابات الكنيست شهيد وإصابات في خروقات إسرائيلية متواصلة بغزة وارتفاع ضحايا المباني الآيلة للسقوط شهادات ضباط إسرائيليين تكشف جرائم الذكاء الاصطناعي والنهج المتعمد لقتل مدنيي غزة مقررون أمميون: حظر 12 دولة التجارة مع المستوطنات الإسرائيلية خطوة متأخرة بالاتجاه الصحيح ميرتس: لقد انتهى عهد الصداقة الأوروبية "غير المشروطة" مع الولايات المتحدة استطلاع: 71 % من الأمريكيين لا يثقون برؤية ترامب لإنهاء حرب إيران قطر تعلن توقيع اتفاقية مع الأمم المتحدة لإدخال نحو 1.3 مليون لتر من الوقود إلى قطاع غزة استطلاع: تراجع كبير لحزب نتنياهو الليكود وآيزنكوت يتقدم ..والقوائم العربية هي الحسم صفعة أممية لأمريكا..تصويت عالمي في الجمعية العامة لصالح حضور وفد فلسطين ف.تايمز: قائد الجيش الباكستاني منير يحث إيران على كبح الحوثيين

جميع الحقوق محفوظة لـ أمد للاعلام © 2007 - 2026

✔ تم نسخ الرابط